ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

ネットワークセキュリティにおけるテールゲーティングとは?手口と事例を徹底解説

テールゲーティング(Tailgating)は、物理的セキュリティにおける代表的なソーシャルエンジニアリング攻撃の一つです。不正な人物が、正当なアクセス権を持つ従業員の後ろに付き従って建物内に侵入する手口で、「ピギーバッキング(Piggybacking)」とも呼ばれます。本記事では、テールゲーティングの定義、具体的な手口、関連する攻撃手法について詳しく解説します。

テールゲーティングの具体例

最も典型的な例は、配達員になりすます手口です。攻撃者は両手に荷物を抱えてオフィスビルの入り口で待ち伏せし、セキュリティの許可を得てドアを開けた従業員に「ドアを押さえておいてもらえませんか」と頼みます。親切心でドアを保持した瞬間、攻撃者は正当なアクセス権を持つ人物に紛れて建物内への侵入を果たします。

テールゲーティングの定義

専門的な用語で言えば、テールゲーティングとは、不正な人物が正規ユーザーを悪用するなどして、組織の施設に許可なく侵入することを指します。予期せぬタイミングで行われることもあれば、強引な手段が用いられることもあります。

テールゲーティングはどの種類の攻撃に分類されるか

テールゲーティング(ピギーバッキング)は、ソーシャルエンジニアリング攻撃の一種です。攻撃者は自力で制限区域に入ろうとするのではなく、正当なアクセス権を持つ別の人物に便乗することで、認証プロセスを回避します。

テールゲーティングの手口

テールゲーティングの手法は、単に鍵のかかったドアを開ける人に後ろから続くという単純なものから、変装して相手を騙しドアを開けさせるものまで多岐にわたります。攻撃者は、相手が常識的な礼儀として疑うことなくドアを開けてくれることに賭けています。

よく使われるテールゲーティングの手法

代表的な手法には、以下のようなものがあります。

  • 従業員がドアを開けた瞬間に後ろからついて入る
  • 配達員や宅配ドライバーになりすます
  • 「ドアが開けられない」と装って助けを求める
  • 「社員証を紛失した」と主張する
  • 「招待されている」と装って堂々と入ろうとする

テールゲーティングの事例

ピギーバッキングとも呼ばれるテールゲーティングは、信頼できる人物の後ろにつき従うことで、警備された施設へのアクセスを得る手法です。多くのセキュリティ対策が「安全」とみなされている中で、ソーシャルエンジニアリングによってこれらの対策を回避してしまう点が大きな脅威となっています。

テールゲーティングとスピアフィッシングの違い

スピアフィッシング攻撃やホエーリング攻撃は、フィッシング攻撃と同様に、権限を持つ人物を騙して、権限のない者に制限区域や情報へのアクセスを許してしまうセキュリティ詐欺です。テールゲーティングが物理的な侵入であるのに対し、これらは主にデジタルな手段を用いる点が異なります。

コンピュータセキュリティにおけるテールゲーティング

テールゲーティング(ピギーバッキング)は、組織に対してますます頻繁に発生しているソーシャルエンジニアリング攻撃の一つです。正規のアクセス権を持つ人物が、通常は安全とされる区域に入る際に後ろから付き従い、一緒に侵入する行為を指します。

テールゲーティングの実例

最も古典的なテールゲーティングの例として、配達ドライバーの格好をした人物が、両手にいくつかの荷箱を抱えてオフィスビルの入り口に並んでいるというケースが挙げられます。

ソーシャルエンジニアリングの主な4種類

ソーシャルエンジニアリング攻撃には、以下のような種類があります。

  • フィッシング(Phishing):最も一般的なソーシャルエンジニアリング攻撃
  • スピアフィッシング(Spear Phishing):フィッシングの一種で、特定の標的を狙う悪質な手法
  • バイティング(Baiting):魅力的な餌を使って標的を誘引する手法
  • テールゲーティング(Tailgating):正規ユーザーに便乗して物理的に侵入する手法

このほか、音声を利用した「ビッシング(Vishing)」や、もっともらしい口実をでっち上げる「プリテキスティング(Pretexting)」も知られています。

サイバー攻撃の主な種類

コンピュータ攻撃は、その手法によって以下のように分類されます。

  • マルウェア:スパイウェア、ウイルス、ワームなどを含む攻撃
  • フィッシング:偽メールや偽サイトで情報を盗み取る攻撃
  • 中間者攻撃(MitM):通信を盗み聴き・改ざんする攻撃
  • DoS/DDoS攻撃:サーバーに過大な負荷をかけ、サービスを不能にする攻撃
  • SQLインジェクション:データベースに不正なSQLコードを注入する攻撃
  • ゼロデイ攻撃:まだ修正されていない脆弱性を悪用する攻撃
  • パスワード攻撃:パスワードの解読を試みる攻撃
  • クロスサイトスクリプティング(XSS):悪意のあるスクリプトをウェブサイトに埋め込む攻撃

プリテキスティングとはどのような攻撃か

プリテキスティングとは、もっともらしいシナリオ(口実)をでっち上げ、被害者からパスワードなどの貴重な情報を開示させる攻撃手法です。

「テールゲーティング」という言葉の別の意味

「テールゲーティング」という言葉には、車の運転における意味もあります。前の車に危険なほど接近して走行することを指す危険運転行為です。また、アメリカでは試合前に駐車場で行うバーベキューパーティー「テールゲートパーティー」を意味することもあります。

テールゲーティングの語源

アメリカのテールゲーター協会によると、この伝統は1869年のプリンストン大学対ラトガース大学の試合、すなわち最初の大学間フットボールの試合に由来するとされています。観客が馬車の「後部(テールエンド)」でソーセージを焼いたことが、この名前の由来です。

  1. OSとネットワークセキュリティとは?仕組み・種類・必要性をわかりやすく解説

    ネットワークセキュリティとは?ネットワークセキュリティとは、ネットワークとデータを様々な脅威から守り、可用性と完全性を維持するための一連の取り組みです。対象となるのはハードウェアだけでなく、ソフトウェア技術も含まれます。ウイルスや不正アクセスなど数多くの脅威が存在しますが、ネットワークセキュリティによって、これらがネットワークへ侵入したり拡散したりすることを防ぎます。効果的なネットワークセキュリティがあれば、安全なネットワークアクセスが実現します。ネットワークセキュリティの定義と種類ネットワークセキュリティとは、ネットワークおよびその上にあるデータが、意図せず漏洩したり盗み見られたりすることを

  2. ネットワークセキュリティにおけるマスカレード(なりすまし)攻撃とは?仕組み・事例・対策を徹底解説

    マスカレード(Masquerade)とは何か「マスカレード」とは、直訳すると「仮面舞踏会」や「変装」を意味する言葉ですが、ネットワークセキュリティの分野では「正規のユーザーやシステムになりすます攻撃手法」を指します。日本語では「なりすまし攻撃」「偽装攻撃」などとも呼ばれます。日常的な意味では、誰か別人のふりをして振る舞うことを指し、例えば親切で優しい人物を装って周囲に印象を与えるような行為もマスカレードの一種と言えます。しかし、サイバーセキュリティの文脈では、この「別人になること」が悪意を持って利用されるのです。マスカレード攻撃の仕組みマスカレード攻撃では、攻撃者が正規のユーザーや信頼できる情